记一次对某杀猪盘站点的实战渗透

前言

昨天半夜看到一篇文章 某菠菜网站渗透实战

就想着自己也练一练手,打到一半发现,大师傅们对这类站点已经狠狠的蹂躏了,所以借鉴师傅们的经验,本着锻炼一下,想到哪就记一下,所以写的比较杂乱,其中有没有解决的地方也记录下来的,然后又换了个站点接着走了下去

信息收集

前台这样

Image

看一下其他的信息

Image端口查询

Image80为主页面 81 82 为后台登录界面 1433 mssqlImage目录扫描

Image存在目录遍历

Image

漏洞发掘

先去后台页面

输入用户名:123提示用户不存在
输入用户名:admin提示用户或密码不正确

确认admin账号,且没有验证码验证,可尝试爆破

直接弱密码 admin 123456 进入后台

Image功能不多,利用点也没什么

重新回到登录处进行sql注入

ImageImagemssql,dba权限,直接–os-shell

Image这里第一台机器不出网且没回显,放弃了,找了几个站终于找到一个出网且回显的网站(只要出网就挺好解决的)

Image

Image

CS上线

这里尝试CS,判断出网直接生成powershell上线

ImageImageImage看一下信息,查一下tasklist

Image目前是数据库权限,尝试提权,结果直接打掉线,网站也打不开了,还是要慎用,做足信息收集,做足补丁信息的收集

Image又换了一个站点:找到网站路径

Image先拿个webshell

Image哥斯拉顺手甜土豆提权为 system

ImageCS插件甜土豆也提权成功

Image

抓一下管理员密码

logonpasswords

付费的

Image加个影子账户,管理员权限

Image

公网CS通过frp转到内网MSF

先上文章吧 FRP+CS实现本地Kali收Shell

服务端(这里为5000,改完忘截图了)

Image客户端

ImageMSF开启监听

ImageCS

Image

后续

看能不能通过窃取Token以管理员身份登录

getuid //查看当前token
use incognito //加载incognito
list_tokens -u //列出accesstoken
impersonate_token “xxxxxxx\administrator” //模拟管理员用户
rev2self //返回之前的accesstoken权限

Image假冒一下令牌

Image但是进入shell的时候不是管理员身份,以system身份查找当前进程,迁移到管理员的进程中

再进入shell

ImageImage然后我还是想 RDP上去但是又没有密码,想到之前看过的一篇文章进行RDP会话劫持:

内网渗透 | RDP会话劫持实现未授权登录

内网漫游:通过RDP劫持向远程系统执行任意代码

最后时间太晚了,就又换了一个站点,成功抓取到密码

ImageRDP直接上去

Image

  • 20
    点赞
  • 18
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
### 回答1: "大龄剩女"这个词指的是年龄相对较大的单身女性。在中国,由于传统文化的影响,社会对于女性的婚姻压力较大,因此很多年龄相对较大的单身女性会被称为"剩女"。而这些"剩女"会被称为"杀猪",是因为社会上有人认为她们已经不太可能再找到伴侣了,就像是杀猪上的猪肉一样,被视为没有多大价值。 ### 回答2: 大龄剩女之所以容易成为杀猪的受害者,主要是因为她们在婚姻和恋爱市场上面临着一些困难和挑战。 首先,社会对于女性的婚姻年龄有着一定的期望。随着年龄的增长,女性面临着压力来尽早结婚,而一些大龄剩女可能因各种原因未能按社会预期时间内完成婚姻,这使她们更容易成为杀猪的目标。 其次,大龄剩女在婚恋市场上面临着较少的选择。随着年龄的增长,她们可能会发现自己处于相对劣势的位置,因为男性更倾向于选择年轻的女性作为伴侣。这使得一些大龄剩女可能会感到焦虑,急于找到合适的伴侣,从而容易受到杀猪的欺骗。 最后,一些大龄剩女可能由于缺乏婚姻经验或情感上的渴望而更容易被骗。由于一些大龄剩女可能没有经历过婚姻,对于婚恋关系的判断和预期可能会相对较为不成熟,容易被杀猪以虚假的承诺和甜言蜜语蒙骗,导致财务上的损失。 综上所述,大龄剩女容易成为杀猪的受害者主要是由于社会对女性婚姻年龄的期望、婚恋市场上的选择局限以及缺乏婚姻经验和情感上的渴望等因素所导致的。为了保护自身利益,大龄剩女需要保持警惕,提高自身的婚恋意识和充实自己的生活,选择信任可靠的平台和人,避免成为杀猪的受害者。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

渗透测试中心

各位师傅,觉得文章不错可支持下

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值